IIS7: Comment importer une clé publique et une clé privée en tant que deux fichiers séparés?

16

Nous avons un client qui dirige son trafic vers nos serveurs Web et a besoin de nous pour utiliser son certificat SSL générique. Ils me l'ont donné en deux morceaux cependant, l'un est la clé publique ( .cer) et un autre fichier contenant la clé privée ( .key). Je ne peux pas comprendre comment réunir ces deux dans IIS afin que je puisse le lier à un site. L'assistance est grandement appréciée. Merci!

James Alexander
la source

Réponses:

4

Vous aurez juste besoin de convertir les fichiers de certificats séparés en .pfx pour les importer dans IIS: https://www.sslshopper.com/ssl-converter.html

Robert
la source
3
N'est-ce pas un peu un risque pour la sécurité d'envoyer votre certificat avec une clé privée à un site tiers. Vous n'avez aucun contrôle sur le moment où ils utilisent ces informations. Tu leur fais confiance?
johnstaveley
@johnstaveley C'est absolument le cas. J'ai utilisé cet outil une ou deux fois dans le passé lors de l'importation de certificats d'environnement de développement et je ne m'inquiétais pas particulièrement de les exposer. Cependant, j'éviterais certainement d'utiliser ce site (ou tout autre!) Pour convertir vos certificats lorsque vous pouvez facilement le faire avec une simple commande dans openssl, qui sera très probablement installée sur votre ordinateur.
Dan Atkinson
32

Vous devrez peut-être utiliser OpenSSL pour convertir les formats de fichiers en PFX, puis utiliser le composant logiciel enfichable Certificats MMC pour les importer dans le magasin personnel de l'ordinateur local.

La commande OpenSSL est quelque chose comme ça -

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
Doug Luxem
la source
1
Qu'est-ce que certificate.crt et CACert.crt dans ce cas?
Andreas Mattisson
2
"-inkey privateKey.key" est votre clé privée. "-in certificate.crt" est votre certificat. "-certfile CACert.crt" peut être utilisé pour inclure tous les certificats intermédiaires (facultatifs) Référence "Options de création de fichiers" @ openssl.org/docs/man1.1.0/apps/openssl-pkcs12.html
Matt
0

Vous devez charger le certificat dans le magasin de certificats de votre ordinateur. Le magasin de certificats est un composant logiciel enfichable MMC.

Jeff
la source